TARmageddon (CVE-2025-62518): критическая RCE‑уязвимость в async‑tar и форках, включая tokio‑tar
Исследователи Edera сообщили о серьезной логической ошибке в заброшенной библиотеке async‑tar и ее форках, включая популярный tokio‑tar. Уязвимость, получившая название TARmageddon и идентификатор CVE‑2025‑62518, позволяет неаутентифицированному атакующему внедрять дополнительные записи в TAR‑архив во время распаковки и тем самым добиваться удаленного выполнения произвольного кода (RCE). Масштаб проблемы осложняется широким распространением форков и зависимостей в экосистеме Rust. … Читать далее